我想显示来自特定MAC地址或来自特定MAC地址的所有流量。为此,我尝试
sudo tcpdump host aa:bb:cc:11:22:33
它不起作用,并向我返回错误
tcpdump: pktap_filter_packet: pcap_add_if_info(en0, 1) failed: pcap_add_if_info: pcap_compile_nopcap() failed
我不知道如何解释此错误消息,也不知道如何解决该问题。
有什么帮助吗?
您确定这是正确的MAC地址格式吗?MAC地址没有标准格式。我遇到了不同设备和需要不同格式的代码的问题。有些需要冒号,有些破折号,有些需要2位数字,有些需要3位,有些需要4位,还有一次需要将其切成两半。
—
罗恩·莫平
嗨,是的,可以肯定。这是工作时用于响应的格式。例如,此命令有效:> sudo tcpdump -e -nni all ether src aa:bb:cc:11:22:33编辑:它基本上返回了我想要的东西。(我刚刚发现)
—
phenetas